이 글은 기계 번역의 미러 문서이며, 원본 기사로 바로 이동하려면 여기를 클릭해 주세요.

보기: 9471|회답: 1

[리눅스] CentOS 7은 IP가 서버에 접근하는 것을 금지합니다

[링크 복사]
게시됨 2022. 2. 28. 오후 3:35:36 | | | |
요구사항: 프로덕션 서버와 UAT 서버는 같은 컴퓨터실에 있으나, 서로 다른 CIDR 세그먼트에 위치해 있어 프로덕션 서버와 UAT 서버 모두 서로 통신할 수 있습니다. UAT 서버가 운영 환경에 접근하는 미들웨어(데이터베이스, Redis, Kafka)를 잘못 설정하지 않도록 하려면, 운영 서버의 방화벽을 설정하여 UAT 서버에 대한 접근을 차단해야 합니다공식(운영) 서버는 UAT 서버의 IP 접근을 금지합니다

참조:

리눅스에서는 Iptables가 CC 공격을 막기 위해 동일한 IP 연결을 제한합니다
https://www.itsvse.com/thread-2943-1-1.html

iptables 방화벽은 특정 IP만 특정 포트와 특정 웹사이트에 접근할 수 있도록 허용합니다
https://www.itsvse.com/thread-2535-1-1.html

CentOS7 뷰 및 방화벽 끄기
https://www.itsvse.com/thread-7771-1-1.html

firewalld.service 서비스 상태를 다음 명령어로 확인하세요:


현재 설정된 방화벽 규칙을 다음 명령어로 검토하세요:


10.7.212.128 및 10.7.212.129에 대한 접근을 차단하려면 운영 서버에서 다음 명령을 실행하세요:


물론, 직접 제한될 수도 있습니다전체 IP 세그먼트접근 방법은 다음과 같습니다:


새로 생성된 규칙을 삭제하려면 명령어는 다음과 같습니다:


구성 변경 후구성 파일을 꼭 다시 불러오세요, 명령어는 다음과 같습니다:



(끝)




이전의:실용 운영: ProGet을 사용해 NuGet 개인 저장소를 구축하세요
다음:ASP.NET Core(10)에서의 구성 우선순위에 대한 상세 설명.
게시됨 2022. 2. 28. 오후 7:52:00 |
배우기 시작해...
면책 조항:
Code Farmer Network에서 발행하는 모든 소프트웨어, 프로그래밍 자료 또는 기사는 학습 및 연구 목적으로만 사용됩니다; 위 내용은 상업적 또는 불법적인 목적으로 사용되지 않으며, 그렇지 않으면 모든 책임이 사용자에게 부담됩니다. 이 사이트의 정보는 인터넷에서 가져온 것이며, 저작권 분쟁은 이 사이트와는 관련이 없습니다. 위 내용은 다운로드 후 24시간 이내에 컴퓨터에서 완전히 삭제해야 합니다. 프로그램이 마음에 드신다면, 진짜 소프트웨어를 지원하고, 등록을 구매하며, 더 나은 진짜 서비스를 받아주세요. 침해가 있을 경우 이메일로 연락해 주시기 바랍니다.

Mail To:help@itsvse.com